En 2024 las amenazas de TI registraron un aumento preocupante, con Un aumento del 15,4% de los informes relacionados con la exposición de datos en la red oscura, que han pasado yo 2,080,000 alerta. En cuanto a la web pública, el número de informes relacionados con la exposición a los datos ha certificado 59.000 alerta, disminuyendo en -27% en comparación con 2023.
Esto es lo que surge del Observatorio Cibernético de Crif, que analiza la vulnerabilidad de los usuarios y las empresas a los ataques de TI, describiendo las principales tendencias relacionadas con los datos intercambiados en la web oscura y la red abierta.
EL’Italia se confirma particularmente expuesto, Clasificación del quinto lugar a nivel mundial para direcciones de correo electrónico comprometidas en la web oscura. Además, nuestro país ocupa 18º lugar en el mundo para los datos de la tarjeta de crédito mostrados él esEl duodécimo en la Unión Europea para la detección de números de teléfono.
Estos datos destacan la importancia de adoptar medidas preventivas efectivas y mantener una gran atención a la protección de la información personal.

El Observatorio Cyber pinta un escenario caracterizado por ataques cada vez más sofisticados y específicos, basados en datos personales completos utilizados para fraude avanzado. Entre las técnicas más populares destacan el amordazos, el phishing y el profundo, con casos que han afectado a las empresas globales, convenciendo a los empleados de transferir fondos después de instrucciones aparentemente legítimas.
La creciente difusión de herramientas como Sterers-Aas-A-Service representa una amenaza significativa, gracias a la cantidad de datos confidenciales y contextuales que estos malware logran recopilar.
«No solo deberíamos prestar atención constante a los datos que compartimos en línea y protegerlos con herramientas adecuadas, sino que es esencial adquirir conciencia de las nuevas técnicas de ataque y vulnerabilidades inherentes a los sistemas y dispositivos que usamos a diario».
De hecho, las tendencias que surgen del observatorio demuestran cómo los ataques evolucionan constantemente y se vuelven cada vez más personalizados y sofisticados, también explotan el potencial de las tecnologías basadas en la IA para restar los datos de las víctimas y obtener ventajas económicas ilegales «, subyace a Beatrice Rubini, director ejecutivo de Crujiente.

Las combinaciones de datos más expuestas en la web oscura
Los tipos de datos más populares y vulnerables en la web oscura son, en orden: correo electrónico, contraseña, nombres de usuario, números de teléfono, nombres y apellidos. Con frecuencia, también hay datos relacionados con direcciones de residencia, tarjetas de crédito, documentos de identidad y códigos de identificación personal.
La posesión de direcciones de correo electrónico y números de teléfono representa un elemento clave para los estafadores, que constituye la base de los ataques de phishing por correo electrónico o SMS, que son altamente personalizados y, por lo tanto, particularmente creíbles. Para aumentar las posibilidades de éxito, los delincuentes recopilan lo más posible de información sobre la lente, diseñando ataques específicos que inducen a las víctimas a hacer clic en los asuntos masculinos.
El análisis de las principales combinaciones de datos que se muestran en 2024 resalta la información más en riesgo. La combinación más común es la de los correos electrónicos y las contraseñas, presente en el 89.6% de los casos, a menudo acompañados por el nombre de usuario en el 87.5% de las situaciones. La combinación de nombre de usuario y contraseña, vinculada principalmente a cuentas corporativas, destaca las posibles vulnerabilidades para las empresas.
Estos datos confirman que el robo de la cuenta sigue siendo una prioridad para los piratas de TI, subrayando la importancia de adoptar prácticas seguras en la gestión de contraseñas, como el uso de credenciales únicas, actualizaciones regulares y el uso de administradores de contraseñas.
La dirección residencial completa también es muy atractiva para el cibercrimen, asociado con el correo electrónico en el 51.9% de los casos y el número de teléfono en el 65.5%. Además, la alta asociación de números de teléfono con nombres y apellidos contribuye al creciente fenómeno de los Rifletee, fortaleciendo la necesidad de una mayor protección y supervisión.
Los tipos de cuentas más frecuentes en la web oscura
El nombre de usuario que se encuentra en la web oscura, excluyendo los servicios de correo electrónico, están más asociados con los servicios de VPN que ocupan el primer lugar (34.3%), seguido de cuentas relacionadas con las redes sociales más populares (23.9%) y los sitios web (10.0%). En el cuarto y quinto lugar, por otro lado, el robo de cuentas relacionadas con los sitios de comercio electrónico (7.7%) y los organismos o instituciones públicas (6.9%), mientras que los servicios financieros, como las plataformas de pago, descienden al séptimo lugar (4.3%).
Las credenciales robadas se utilizan para una gran variedad de fines penales: acceso abusivo a las cuentas de las víctimas, uso ilegal de servicios, enviando solicitudes de dinero o enlaces de phishing, difusión de malware o ransomware, con el objetivo de extorsionar dinero o restringir información personal.
El «factor humano» juega un papel crucial en estos robos de datos: a menudo es la falta de atención de los usuarios, como el uso de una contraseña débil o repetido en múltiples cuentas (como redes sociales, transmisión y plataformas de juego), hacer posible estos ataques. Además, muchos usuarios proporcionan voluntariamente sus credenciales a los servicios aparentemente inofensivos, que prometen regalos como elementos de juego o clasificación de clasificaciones de música, pero que en realidad demuestran ser herramientas para recopilar datos personales.
A través de un análisis cualitativo de los dominios de las cuentas de correo electrónico expuestas en la web oscura, el Observatorio señala que en el 91.3% de los casos son cuentas de correo electrónico personal, mientras que en el restante el 8.7% de los casos son una cuenta comercial. Esta distribución sigue siendo estable con el tiempo y parece confirmar que, por un lado, los usuarios privados aún prestan atención limitada a la seguridad en línea, así que continúa siendo un objetivo principal para los piratas informáticos, por otro lado, las empresas intentan adoptar medidas de seguridad para limitar la vulnerabilidad de sus empleados a los ataques cibernéticos.

Una comparación internacional: los países más afectados por el robo de datos
Entre los países más afectados por el fenómeno del robo de correos electrónicos y contraseñas en línea, Estados Unidos ocupa la primera posición, seguida en el ranking de Rusia, Alemania y Francia. Italia está en quinto lugar, seguida del Reino Unido. En cuanto al intercambio ilegal de datos relacionados con las tarjetas de crédito, Europa es el continente más afectado, con un aumento significativo (+93.9%) en comparación con el período anterior, seguido de América del Norte (-49.4%) y Asia (+62.1%).
La clasificación de los países más afectados por el intercambio de datos de tarjetas de crédito robadas ve a Rusia aumentar desde la quinta posición de 2023 en primer lugar, seguido por los Estados Unidos, que dominó el ranking del año anterior. India se eleva al tercer lugar desde el octavo del año pasado, mientras que Irán se encuentra en el cuarto, que ni siquiera estaba entre los 20 primeros. El Top 5 cierre México, que se bajó el tercero en el quinto lugar. Italia está posicionada en el puesto 18 en el ranking global.
Concéntrese en la situación en Italia
Según el Observatorio Cyber de Crif, en 2024 las actividades de los piratas informáticos continuaron representando una amenaza significativa, con un aumento del 13.5% en el número de consumidores alertados por los datos recopilados en la red oscura.

En general, el 48.4% de los usuarios italianos recibieron al menos una alerta, de las cuales el 88% se refiere a los datos identificados en la web oscura, mientras que solo el 12% está vinculado a los datos recopilados en la web pública. Entre los usuarios privados italianos asesorados por los Servicios de Protección CRIF, los grupos de edad más involucrados son los de 51-60 años (26.0%), seguidos de los más de 60 (25.8%) y 41-50 años (25.3%). Los hombres constituyen la mayoría de los usuarios alertados, igual al 63.3%.
Las regiones con el mayor número de alertas enviadas son Lazio (18.1%), Lombardía (14.0%), Sicilia (8.6%) y Campania (8.5%). Sin embargo, el análisis de los datos en proporción a la población, Molise, Umbria, Emilia-Romagna, Piedmont y Valle d’Aosta emergen a medida que las áreas con el mayor impacto de la alerta. En un nivel geográfico, el Centro (31.6%) y el Sur (28.7%) registraron el mayor número de avisos, aunque el noroeste y el noreste presentan un mayor impacto relativo.
En cuanto a los datos recopilados con mayor frecuencia en la web abierta, o accesible públicamente, 2024 ve el código tributario en primer lugar (54.6%), seguido del correo electrónico (34.6%) y, con menos frecuencia, por número de teléfono (7.2%), nombre de usuario (2.3%) y dirección (1.3%).
Para obtener toda la información sobre la seguridad de TI, consulte la sección dedicada de MacityNet.
